4.5.2.3. OAuth2 프록시 서비스 활성화
대시보드 및 Ceph 클러스터에 대한 SSO 액세스에 대한 OAuth2 프록시 서비스를 활성화합니다. cephadm CLI 명령을 사용하거나 서비스 사양 파일을 사용하여 oauth2-proxy 서비스를 활성화합니다.
ceph config get 명령을 실행하여 oauth2-proxy 컨테이너 이미지를 찾습니다.
ceph config get mgr mgr/cephadm/container_image_oauth2_proxy
스토리지 관리자는 container_image_oauth2_proxy cephadm 모듈 옵션을 변경하여 사용자 지정 이미지를 지정할 수 있습니다. 다른 데몬이 실행 중인 경우 새 이미지를 사용하도록 데몬을 재배포해야 합니다.
ceph config set mgr mgr/cephadm/container_image_oauth2_proxy NEW_OAUTH2_PROXY_IMAGE
ceph orch redeploy oauth2_proxy
사전 요구 사항
시작하기 전에 다음 사전 요구 사항이 있는지 확인하십시오.
-
Ceph Management 게이트웨이(
mgmt-gateway) 서비스가 활성화되고--enable-auth가 true로 설정됩니다. 자세한 내용은 Ceph 관리 게이트웨이(mgmt-gateway) 사용을 참조하십시오. - OAuth2 프로토콜을 실행하는 Red Hat Single-Sign-On 7.6.0 또는 IBM Security Verify with OAuth2 프로토콜이 실행되는 관리자 계정이 있어야 합니다. 자세한 내용은 OAuth2 프로토콜을 사용하여 IBM Security Verify를 ID 공급자로 구성 을 참조하십시오.
4.5.2.3.1. 명령줄 인터페이스를 사용하여 OAuth2 프록시 서비스 활성화 링크 복사링크가 클립보드에 복사되었습니다!
링크 복사링크가 클립보드에 복사되었습니다!
프로세스
oauth2-proxy서비스를 배포합니다.구문
ceph orch apply oauth2-proxy [--placement=DESTINATION_HOST]예
[ceph: root@host01 /]# ceph orch apply oauth2-proxy [--placement=host01]- 서비스가 올바르게 배포되었는지 확인합니다.